前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇網絡安全管理措施范文,相信會為您的寫作帶來幫助,發現更多的寫作思路和靈感。
一、計算機網絡安全的概念
根據ISO國際標準化委員會的定義,計算機網絡安全主要是指:“保護計算機網絡系統中的硬件,軟件和數據資源,不會受到偶然或者惡意的原因遭到破壞、更改、泄露,使計算機網絡系統能夠連續、可靠以及穩定的運行,并且確保網絡服務正常有序的進行?!?/p>
從計算機網絡安全的概念中可以看出,在通信線路、網絡操作系統以及網絡通信協議的管理和協調下,實現資源的共享和信息的傳遞。而計算機安全則是指通過一系列有效地管理方法和技術措施確保這些資源和信息在傳遞過程中,能夠免于丟失、破壞等因素的干擾,最大限度的保證資源和信息的完整性、可用性以及保密性。計算機網絡的安全管理不僅僅涉及到網絡系統的硬件、網絡管理控制軟件,更包含共享的信息資源、網絡服務等內容。以下就對計算機網絡的安全管理與具體措施進行深入探討。
二、計算機網絡安全所面臨的主要威脅
計算機以及互聯網技術的高速發展,為人類社會的進步提供了空前強大的推動力。人們在日常工作、學習以及生活的方方面面都可以品嘗到計算機網絡帶來的便利,但是當人們深受其益的同時,計算機網絡的安全性和可靠性也在遭受著前所未有的考驗。再加上互聯網是一個開放性的平臺,并且具有信息資源的高度共享性以及自由性等特點,因此計算機網絡的安全管理就成為了人們日益關注的焦點問題?,F今計算機網絡主要的安全威脅包括病毒、黑客以及其他內部攻擊以及破壞活動。以下就對計算機網絡安全所面臨的主要威脅進行簡要分析:
(一)病毒
病毒是指編制或者在計算機程序中插入的破壞計算機功能或者破壞數據,影響計算機使用并且能夠自我復制的一組計算機指令或者程序代碼。隨著我國計算機網絡技術的飛速發展,第三次科技革命已經極大地促進了我國計算機以及其網絡應用的普及程度,但是,同時也相應的促進了電子計算機病毒的產生和發展。計算機病毒的數量也在不斷出現之中,總數上已經超過了20000多種,并還在以每個月300種的速度增加著,其破環性也不斷增加,而網絡病毒破壞性就更強。計算機存在的病毒在本質可以說是一種可以進行自我復制、散播的特定程序,該病毒對于計算機所造成的危害性、破壞性相當巨大,甚至有時候可以使得整個的信息網絡系統處于癱瘓狀態,從很早以前我們就知道小球病毒,進而這些年開始聽說令人恐懼的 CIH病毒以及美麗殺手病毒、熊貓燒香等一系列的病毒,從這些具有一定代表性的沖擊波、振蕩波,電子計算機病毒此相關的種類以及傳播形式正在進行著不斷的發展、變化,因此,一旦某個公用程序染了毒,那么病毒將很快在整個網絡上傳播,感染其它的程序。由網絡病毒造成網絡癱瘓的損失是難以估計的。一旦網絡服務器被感染,其解毒所需的時間將是單機的幾十倍以上。由此可見病毒已經成為了計算機網絡所要面臨的一項主要的安全問題。
(二)黑客
計算機黑客主要是通過發現、攻擊用戶的網絡操作系統中存在的一些漏洞以及缺陷為主要目的,并通過利用用戶的計算機中的網絡安全系統中存在的脆弱性,來從事非法的活動,換言之,計算機黑客也可以被稱之為計算機網絡安全環境的外部環境的進攻者。這些進攻者們通常會采取修改用戶的網頁界面,進而非法入侵到用戶的主機內部,最終破壞用戶的使用程序,竊取用戶在網上的相關信息資料。目前計算機網絡所使用的操作系統基本都采用的是Windows NT/XP、IBM、AIX、HP-UX等,這些操作系統雖然具有各種強大的服務以及管理功能,但是在實際應用中卻不可避免地存在一些漏洞,黑客一旦侵入到計算機網絡應用中的任意的節點進行有效的偵聽活動,就可以迅速的捕獲到所有的數據包數據,并且對其進行解包處理、分析,從而有效的竊取到關鍵的信息,而在該網絡中的黑客則是最有可能、最方便截取計算機網絡中的任何數據包,進而造成相關的信息數據的失竊。
(三)其他內部攻擊以及破壞活動
計算機內部的攻擊以及破壞活動經常是通過計算機使用者利用他們對網絡內部系統的相關了解,進行的有預謀、有突破性的網絡安全系統的攻擊行為,簡單來說,正是因為內部的入侵者更加了解內部的網絡結構,因此,在他們進行非法的行為時候,將會對整個的網絡安全系統造成更嚴重、更大的威脅。一些用戶的網絡安全意識相對缺乏,十分不注意有效的保護計算機上的賬號以及密碼,這些漏洞都有可能引起整個網絡安全的隱患。計算機網絡安全所面臨的威脅主要來自于病毒感染、黑客攻擊以及其他非法行為的入侵。當然除了病毒感染、黑客入侵等計算機網絡本身的系統安全問題之外,網絡欺騙等非技術手段的人為網絡犯罪也日益猖獗,這些都會威脅到計算機網絡的安全性和可靠性。
三、計算機網絡安全管理與措施
現階段的計算機網絡主要是基于TCP/IP網絡模型所搭建的,而在TCP/IP網絡模型的設計階段,普遍存在對網絡安全性不夠重視的問題,因此也就造成了在計算機網絡實際應用的過程中的安全防范較為薄弱,容易遭受偶然或者一系列的惡意攻擊,從而破壞信息傳輸的完整性和準確性。由此可見,對計算機網絡的安全管理技術進行介入式的控制以及確保信息傳輸的安全等一系列的技術手段顯得極其重要。計算機網絡安全管理措施主要物理安全層面對策、技術安全層面對策以及管理安全層面對策三方面。以下就對這三方面的安全管理內容以及具體措施進行細致分析:
(一)物理安全層面對策
計算機網絡物理安全的管理對策主要是確保計算機系統、網絡服務器等其他硬件系統和網絡通信鏈路免受人為破壞、自然損傷以及搭線攻擊。具體防護對策包括確保計算機網絡使用者身份的合法性和有效性,最大限度的避免沒有使用權限的用戶進行非法操作,使計算機網絡系統擁有一個安全、適宜的電磁兼容工作環境。另外,如何科學合理的防止計算機網絡電磁泄漏也是物理安全層面的一個重要問題。通常可以根據網絡運行的實際情況,制定系統完善的計算機網絡安全管理制度,防止非法進入計算機機房和控制室以及一系列偷竊、破壞等活動對計算機網絡的安全運行帶來的干擾。
(二)技術安全層面對策
計算機網絡技術安全層面主要包括互聯網的訪問控制、數據庫的備份與恢復、信息資源的加密以及病毒防御技術。其中互聯網的訪問控制是現階段計算機網絡安全管理的主要措施,其主要目的是避免互聯網傳遞的信息資源遭到非法入侵和使用。訪問控制的技術主要有入網訪問控制技術、網絡權限控制技術、目錄級控制技術以及屬性控制技術,通過這些技術的相互協調和配合以確保互聯網訪問的安全性、可靠性、正確性以及合法性。
數據庫的備份與恢復是計算機網絡安全管理中最簡單有效的方法之一,也是計算機網絡的最后防線。數據備份包括只備份數據庫、備份數據庫和事務日志、增量備份。具體主要是指通過數據庫管理員維護數據信息的完整性和安全性,一旦計算機網絡受到非法入侵以及惡意攻擊,就可以通過數據備份進行復原,從而將數據庫的損失降到最低。
信息加密技術是計算機網絡安全管理的核心問題,通過對網絡傳輸的信息資源進行加密,以確保傳遞過程中的安全性和可靠性。密碼技術主要包括古典密碼體系、單鑰密碼體系、公鑰密碼體系、數字簽名以及密鑰管理。其中古典密碼體系可以分為替代式密碼和移位式密碼,替代式密碼是字母或者字母群作有系統的代換,直到信息被替換成其它比較難以破譯的文字;移位式密碼是字母本身不變,但是在信息中的順序是依照一個定義明確的計劃進行改變的。單鑰密碼體系是指加密密鑰和解密密鑰同屬于一個密碼算法,即通過一對密鑰進行信息加密并且解密。公鑰密碼體系又稱為公開密鑰密碼體系,它是現代密碼學最重要的發明之一,主要原理是加密密鑰和解密密鑰相分離,這樣一來,用戶就可以根據自己的需求設計加密密鑰和算法,并且不用擔心加密密鑰和算法外泄,通過解密密鑰來確保數據庫中信息資料的完整性、安全性以及可靠性。數字簽名主要是以電子形式存在與數據信息當眾,或者是作為附件以及邏輯上與之有聯系的信息而存在的。數字簽名的主要目的在于驗證數據簽署人的身份,并且表明簽署人對數據信息中所包含信息的認可性。密鑰管理主要是指對密鑰進行科學有效的管理,例如加密、解密、破解等等,主要表現于管理體制、管理協議和密鑰的產生、分配、更換和注入等。
病毒對互聯網的安全威脅最為嚴重,主要可以通過病毒防御技術提升計算機網絡的安全性?,F階段所使用的病毒防御軟件主要可以分為網絡防御病毒軟件以及單機防病毒軟件這兩種類型。其中網絡防御病毒軟件主要用來防御隱藏在互聯網上的病毒,一旦計算機網絡遭受到病毒的入侵或者是被互聯網中的其他資源所感染,網絡防病毒軟件則會通過實時檢測,查詢出異常情況并且立即清除;相對于網絡防御病毒軟件,單機防病毒軟件主要是安裝在單獨的計算機上,即通過采用分析掃描等方式檢測本地和本地工作站連接的遠程信息資源,查明計算機所存在的任何異常情況,并且有效地清除一切隱藏病毒。
防火墻也是病毒防御的一種有效措施,其主要用途在于協助和確保數據信息的安全性和可靠性。防火墻會根據某種特定的規則,允許或者限制網絡傳輸數據信息的通過。在對數據信息進行實時過濾的過程中,防火墻可以對網絡服務器中的文件進行頻繁掃描以及檢測,如果實在工作站上還可以通過采用防病毒卡的方式來加強計算機網絡目錄以及文件訪問權限的設置。防火墻主要有防火墻、包過濾防火墻以及雙穴主機防火墻三種類型。防火墻可以是一臺專屬的硬件也可以是架設在一般硬件上的一套軟件。
計算機病毒的長期性病毒往往會利用計算機操作系統的弱點進行傳播,提高系統的安全性是防病毒的一個重要方面,但完美的系統是不存在的,過于強調提高系統的安全性將使系統多數時間用于病毒檢查,系統失去了可用性、實用性和易用性,另一方面,信息保密的要求讓人們在泄密和抓住病毒之間無法選擇。病毒與反病毒將作為一種技術對抗長期存在,兩種技術都將隨計算機技術的發展而得到長期的發展。
(三)管理安全層面對策
計算機網絡的安全性、可靠性以及穩定性不僅在于所采用的安全防范措施和防御技術,而且還應該對計算機網絡安全管理的措施以及相關的計算機安全保護法律、法規予以足夠的重視。因為只有將政策法規和技術措施有效地的結合起來,才能更加科學、合理的提升計算機網絡的安全性,為互聯網的發展提供一個健康的環境。計算機網絡的安全管理主要是指對計算機用戶進行必要的安全教育,并且進一步完善計算機網絡安全管理體系,進一步改善和提升計算機網絡安全管理功能、強化計算機以及互聯網的立法和執法力度。加強計算機網絡管理以及工作人員的法律、法規、道德觀念,提高其自身的管理素質和安全意識,對防止計算機網絡犯罪,抵制黑客攻擊和防止計算機病毒干擾也有很大的作用。
四、結束語
綜上所述,伴隨著計算機網絡技術的迅猛發展,互聯網使人們的生活變得日新月異。但與此同時,越來越多的人們還是認識到計算機網絡的脆弱性,及其所存在的一些安全隱患給人們帶來的諸多不便。因此如何更加有效的提升計算機網絡的安全性、穩定性以及可靠性也成為了人們關注的焦點問題。為了能夠有效地解決這一問題,本文系統分析了現階段計算機網絡安全的現狀,從物理安全層面對策、技術安全層面對策以及管理安全層面對策三方面出發,闡述了一些具體的安全管理措施和方法,從而確保計算機網絡系統能夠安全、高效、穩定的運行。
參考文獻:
[1]譚瑛.計算機網絡的安全威脅及其防御機制研究[J].電腦知識與技術.2009(24).
【關鍵詞】計算機網絡;安全管理;防范措施
信息技術的迅猛發展,使得計算機網絡的結構越來越復雜,規模也在不斷擴大。隨著網民數量的快速增長,網絡安全問題成為重中之重。網絡安全管理,是指設計與建立保護安全與技術管理系統以保障計算機的軟件系統、硬件系統都不被惡意性地泄露、破環。引發計算機網絡安全事故的原因是多方面的,如:網上黑客、破譯他人密碼盜取信息、非法侵入他人空空間、惡意編制計算機病毒、對系統數據胡亂修改等等,這些都是會影響計算機網絡安全運行,對計算機安全構成威脅的問題所在。因此,明確這些問題的重要性,并針對這些問題采取相應的有力解決措施。同時,加強計算機網絡管理,確保用戶信息的安全性與完整性。
一、影響計算機網絡安全的因素
(1)網絡用戶和管理者自身的問題。一些網絡用戶因為缺乏網絡安全方面的知識,隨意瀏覽各種網站,下載不安全文件,沒有形成積極的網絡安全維護意識,也沒有對一些隱密性文件增設密碼,沒有定期對計算機進行安全檢查及病毒查殺,使計算機染上病毒或遭到黑客攻擊,甚至還造成計算機反映慢,桌面圖標不顯示,運行速度遲緩,及計算機癱瘓等問題。管理者對使用IP地址不采取一定的措施進行有效管理,常常造成網絡堵塞,甚至有的管理者在配置防火墻的時候不注重訪問權限設置,導致他人濫用權限。這些問題如不進行及時處理,容易被不法分子入侵,產生各種網絡安全問題。
(2)來自外界因素的困擾。計算機網絡問題的出現,很大一部分來自外界。外界因素主要指惡意性破環因素,如木馬病毒的入侵,不合法的訪問,黑客的入侵等,這些都是最常見的引發網絡安全問題的因素。隨著計算機技術的不斷更新,安全防范的技術已經遠遠跟不上網絡發展的步伐。很多破環力大且隱蔽性好的病毒在計算機內潛伏起來,隨時可能影響,甚至毀滅整個的網絡系統。這些隱性的網絡問題一旦被摧毀就會導致計算機的癱瘓。
(3)網絡系統自身的問題。計算機網絡作為一個開放性的大系統,缺乏統一的管理,任何人都可以進入任何網頁,這就造成了一個網絡弊端,即很多不法分子趁機進入后,惡意公開、侵犯、竊取他人的信息和秘密文件,給登錄人造成損失,帶來不變。甚至有部分軟件故意設有后門,以便編程人員操作。這些都會導致網絡安全隱患。
二、計算機網絡安全管理與防范措施
(1)強化計算機網絡安全防范教育
針對計算機網絡安全問題,必須強調防范意識,增強計算機用戶及管理操作人員的網絡安全防范教育,對不同的用戶我們要進行不同程度的安全教育,初級者要掌握起碼的殺毒辦法,會使用簡單的殺毒軟件,知道要將重要的資料備份或保存,以防突然斷電造成資料和信息的丟失。還要使用戶和管理操作人員充分認識到網絡安全管理工作的必要性及防范程序的嚴密性,同時避免出現不明用戶出現越權訪問給網絡安全帶來威脅。還要在使用計算機時,安裝病毒的查殺軟件,確保殺毒軟件處于最新的技術狀態下進行操作,防止由于殺毒軟件的技術缺陷造成病毒的漏殺現象。
(2)構建計算機網絡運行的優良環境
要想確保計算機的網絡安全,就要使其處于一個十分優雅、合適的環境中,因此計算機的服務機房及配置要按照國家的有關過頂精心標準的施工建設,經國家有關部門檢驗合格后方可投入使用。計算機系統的重要配置部門要進行嚴格的檢查管理,對各種計算機及網絡要進行定期的檢查和維護,對于重大的安全事故要制定響應的應急預案,要配備專人負責看管網絡設備和服務器,一旦發生事故,及時進行處理,確保網絡能有效正常的運行。
(3)加強計算機的系統設置
為了更加安全的保證用戶的信息,首先對計算機的安全設置要增加一個限制性的安全系統,這樣就可以保證用戶在登錄時就能記錄其用戶訪問時間,利用用戶訪問這一線索就可以對其進行檢測。其次在系統登錄的時候要對帳號進行檢查,如輸入驗證碼、接受對帳號的科學檢測等。最后要持續對計算機的操作功能進行檢查,要對操作系統的配置設有完整的控制功能,發揮存儲與管理的功能。這樣層層設立關卡,對計算機網絡安全問題有一個很好的保護作用。
(4)使用防火墻技術
防火墻是由軟件和硬件設備組成,處于內部網絡與互聯網之間,限制外界用戶對內部網絡未授權訪問,管理內部用戶訪問外界網絡的權限,在互聯網與內部之間建立一個安全屏障。防火墻是對維護計算機網絡安全的有效配置之一,在計算機系統被不安全因素和病毒木馬侵害時,防火墻可對其進行制止警告,并跳出對話框,詢問主人是否同意以下操作,同時防火墻技術可以有效的監聽網絡間的任何活動,保證內部網絡的安全,有效阻止外部網絡對本地網絡的侵害,并及時過濾不安全的服務和非法用戶。因此,防范病毒最常用的方法就是采用“防火墻”技術,安裝殺毒軟件。因為殺毒軟件可以減少病毒的侵害,在一定程度上保證計算機系統和數據的安全,必要時可采用多層病毒防衛體系。
三、結束語
由于社會經濟的迅速發展,計算機網絡通信技術在社會生產的各個領域中都發揮著重要的作用,成為現代生活不可取代的重要組成部分之一,同時伴隨而來的還有計算機網絡安全問題。網絡安全是一項綜合化的內容,其牽扯到技術和管控以及運行等很多的要素。因此,要加強計算機網絡安全管理,采取安全技術方法與措施,保證網絡運行的秘密性、完整性與可控制性,信息不被泄漏,網絡不會發生突然中斷想象。確保計算機網絡安全是一項長久性的工程,我們要時刻重視,使網絡安全正常的運行。
參考文獻
[1]李龍有.淺析計算機網絡安全的隱患及防范措施[J].電腦知識與技術,2011(21).
當前,我國的網絡安全管理形勢嚴峻存在很多問題。在電子商務的飛速發展、社會基礎設施網絡化以及網絡安全脆弱等情況下,人們對于網絡安全的需求變得更加迫切??偨Y目前網絡上存在大量的病毒、黑客,網絡犯罪控制不力,信息污染嚴重等眾多問題,大致有以下四種分類。
1.1信息污染
大量黃色、白色以及黑色信息垃圾存在于網絡上,這些不良的信息宣傳頹廢的生活方式和理念、不思進取的人生觀和價值觀、非法組織的歪理邪說以及虛假廣告等。長此以往,影響人們尤其是青少年的身心健康,使人們意志消沉,思想偏激。
1.2電腦病毒的破壞
現如今,網絡技術的日益深入極大地方便了人們的工作生活。與此同時,大量電腦病毒也通過這些網絡擴散,嚴重影響社會的健康穩定。據調查,全球每年的大小病毒事件新增上萬種,這些病毒僅經濟上就帶來上億元的損失。
1.3網絡犯罪
網絡犯罪在網絡技術之初就存在,一些黑客或非法團體利用計算機技術竊取個人資料、個人隱私、電子銀行信息以及公司機密等。另外,通過電子網絡平臺,聚集賭博,非法交易。
1.4網絡信息的依賴
計算機網絡信息的資源化和統一化,使越來越多的人尤其是青少年癡迷于網絡虛擬世界,封閉成單個個體,弱化了人們的溝通表達能力,逐漸失去生機活力。同時,青少年容易患營養消化不良,削弱了人們的民族傳統文化觀念。
2電腦網絡技術的安全管理措施
2.1電腦網絡技術的安全管理技術
2.1.1網絡隔離技術
網絡隔離技術是最近幾年出現的電腦網絡安全管理技術,是指兩個及兩個以上可路由網絡采用不同的協議進行數據交換隔離。它主要解決的是單位及政府部門的信息安全,防止非法入侵以及阻擋網絡攻擊。網絡隔離技術是一種簡單有效的手段,已成為網絡安全體系中的重要環節,對于政府機關以及信息安全聯網工作起著重要作用。但是,網絡隔離技術最大的問題是技術比較復雜,研究發展比較慢。
2.1.2防火墻技術
防火墻技術是電腦網絡技術安全管理中最關鍵、最重要的技術,指將內外部網絡分開,實質也是一種隔離技術,用以控制兩個網絡間的通信執行。它主要限制人員和數據的進入,允許同意的人以及數據進入,同時拒絕不同意的人以及數據,盡可能阻止黑客等來訪。防火墻具有三大特性:位置特征,有效地保護網絡安全的前提,任何內部以及外部信息的通過都需要經過防火墻;系統特征,只有建立以安全操作系統為基礎的防火墻,才能有效抵抗外部攻擊;原理特性,依據過濾機制的原理,通過安全策略保證得到授權的信息可以通過防火墻。擁有這些特性,防火強主要實現以下四方面的功能:加強不同網絡之間的訪問控制,防止內部的信息泄露、內部網絡設備被破壞、外部的用戶非法用內部網資源以及內部網絡數據被竊??;創建了內外部網絡之間的檢查點,所有數據都需要經過該檢查點,清楚地檢查、監視以及過濾所有進出的流量;審核記錄內外部網絡活動,監控審計內外部網絡的存取以及訪問,記錄所以經過防火墻的訪問。同時,統計網絡使用情況;強化安全,以防火墻為基礎核心配置所有安全軟件。
2.1.3訪問控制技術
作為網絡安全管理的主要策略,訪問控制指在認證用戶身份的基礎上,防范越權使用資源。它的主要任務是:防止網絡資源被非法使用、不慎操作以及非法訪問造成的破壞。同時,是維護網絡的系統安全以及保護網絡資源的重要手段。正確識別用戶決定了訪問控制的有效性,訪問控制可決定員工職務描述、機構的策略、信息敏感性以及用戶職務需求等因素。
2.1.4入侵檢測技術
入侵檢測指對網絡系統運行進行監視,發現各種的攻擊企圖、行為以及結果,從而保證系統資源機密、可用以及完整性。入侵檢測最大的作用在于能及時發現各種攻擊,并做出反應。入侵檢測系統具備四個特點:經濟性,指在不妨礙系統正常運行的前提下,引入入侵檢測系統;時效性,指及時地發現各種入侵行為,最理想狀態是能在事前發現攻擊,但一般情況下都是在攻擊過程中檢測到,如果是在事后才發現攻擊,就意味著將可能繼續或持入地被攻擊;安全性,因為入侵檢測系統是以特權運行,所以要求入侵檢測系統必須保證安全,如果系統自身的安全性不保障,首先信息無效,更嚴重的情況如果檢測系統被入侵,那入侵者就控制了系統;可擴展性,首先分離機制和數據,在保證現在機制不變的同時檢測新的攻擊,此外,指體系結構可擴展,必要時可在不修改系統整體結構前提下加強對檢測手段,確??梢詸z測到攻擊。
2.1.5安全審計技術
安全審計用以記錄計算機網絡系統的所有使用活動過程,不僅可以識別訪問的記錄,還能指出當前的系統用戶。在確定網絡攻擊的同時,信息的審計對確定問題以及攻擊源非常重要。另外,不斷收集與積累安全事件并加以分析,有選擇地審計跟蹤其中某些站點和用戶,以便發現可能產生的破壞性性。
2.2電腦網絡技術安全管理
電腦網絡技術安全管理技術需要對四個方面進行管理:網絡性能、網絡配置、網絡故障以及網絡安全。
2.2.1網絡性能管理
網絡性能管理指分析評估計算機網絡的資源配置和通信效率,包括分析電腦網絡系統和性能。其分析結果通過網絡配置以及診斷測試點,維護電腦的系統性能。
2.2.2網絡配置管理
網絡配置指通過網絡通信對象為計算機網絡提供各種必需的功能,以此來優化網絡性能。它決定電腦網絡運行狀況,通過初始化的網絡配置相應網絡系統,加強網絡配置以及提供服務。
2.2.3網絡故障管理
網絡故障管理是電腦網絡管理的重要內容,當計算機的網絡組件出現故障時,網絡故障管理迅速找出故障處理并排除。由于出現網絡故障的原因較復雜,因而網絡故障管理首先修復網絡,再通過尋找故障產生原因采取相應措施處理,這樣還可以防止同類故障的發生。
2.2.4網絡安全管理
網絡開放的同時使網絡系統存在漏洞,容易干擾計算機網絡的正常運行。為有效防護電腦的網絡安全,需要對電腦網絡管理,控制各種非法訪問,保證電腦網絡信息的完整性和機密性。
3結語
關鍵詞:信息技術,互聯網,信息安全
互聯網安全隱患威脅著計算機設備的各種因素,一旦出現安全問題,那么將會導致計算機內部文件以及核心信息都有可能被竊取,嚴重時會導致計算機設備感染病毒,從而使用戶的信息資料全部被刪除,為用戶帶來難以挽回的損失。
1計算機互聯網安全的核心隱患
互聯網漏洞。互聯網漏洞嚴重影響到計算機設備的安全使用,極易受到黑客以及病毒網站的攻擊,相關技術人員以及互聯網檢查人員監測不到位或者安全意識不足,則會導致互聯網漏洞頻繁出現。一旦出現漏洞,將會導致計算機設備處于零防護狀態,若是長期沒有得到有效恢復,計算機將會逐漸失去防護功能,各個薄弱環節都暴露在黑客面前,從而使黑客人員不費吹灰之力就可以進入到電腦內部,展開系統破壞以及信息提取,使計算機設備出現各種安全隱患[1]。黑客攻擊與入侵。大部分互聯網黑客都具有較高的計算機應用能力,并且受到嚴格訓練,若是在黑客入侵環節,沒有過硬的安全防控系統來展開防護,黑客就可以隨時進出計算機當中竊取文件,利用高科技技術來探索計算機位置以及核心信息,然后進行初次探查,若是計算機不容易入侵,那么多數黑客會選擇放棄,回去研究出科學的入侵流程,再進行隱私文件以及賬號密碼竊取。除此之外,黑客還會在入侵計算機后在內部釋放病毒,導致計算機在使用過程中出現遲鈍以及死機等現象[2]。互聯網病毒入侵帶來的影響。若是計算機設備在連接互聯網后,不能對互聯網當中的病毒展開科學防護,就會導致計算機設備受到病毒侵害,嚴重時甚至會影響計算機系統安全,出現大量的信息泄露現象,導致計算機設備運行速度變慢,甚至出現死機等現象?;ヂ摼W病毒是一種可以在計算機設備當中隨意流動的程序,經常潛藏在網絡游戲以及辦公軟件當中,當計算機用戶使用這一軟件就會導致病毒擴散,嚴重時甚至會導致整個計算機應用系統癱瘓。除此之外,病毒還會控制計算機系統,自動下載一些病毒軟件以及無關緊要的文件,為用戶帶來難以挽回的損失以及不必要的麻煩?;ヂ摼W詐騙行。互聯網具有開放性這一特征,因此為人們社交提供了方便,改變了大眾的生活方式以及娛樂方式。但由于互聯網具備一定的開放性,導致不法分子也將目光放在互聯網當中,在互聯網平臺當中展開詐騙,通常會在互聯網當中引誘性信息以及虛假信息,對網絡用戶提出優質條件,使用戶受到利益的驅使而走向上當的道路?;ヂ摼W詐騙行為多種多樣,但唯一不變的就是要求用戶信以為真,一旦互聯網用戶進入到圈套當中,自身的人身安全就難以得到有效保障[3]。
2計算機與互聯網應對風險的措施
為顯著提升計算機設備的安全性與穩定性,互聯網管理人員以及計算機用戶應當引入先進的防控措施以及防控技術,對可能存在隱患的各個環節展開科學防控,刪除不常用的軟件,科學選擇互聯網連接方式,一旦計算機出現難以避免的安全隱患,應當提前做好預防措施盡量降低互聯網安全問題而帶來的損失。(1)提升計算機系統防火墻應用。計算機系統安裝防火墻,可以有效防止他人入侵電腦,是最為優質、最為高效的安全保護膜,不僅可以保護計算機的互聯網網絡正常運轉,而且可以有效管控外部互聯網信息,強制攔截對互聯網安全帶來影響的各種內容,在黑客進行電腦入侵時,應當將防火墻控制在可控范圍內,雖然很難做到完全抵擋攻擊,但是可以有效保護計算機系統以及重要文件不被損壞,因此也為計算機設備安全帶來了一定安全保障。相關計算機用戶應當積極下載并且應用防火墻系統,在防火墻系統更新時會做出提示,用戶結合相關提示來展開定期更新與定期維護,確保防火墻系統可以處于正常運轉狀態[4]。(2)必要的殺毒軟件。用戶在為計算機安度殺毒軟件時,首先,應當明確殺毒軟件是防止病毒入侵的有效方式,雖然殺毒軟件不能完全排除病毒,但通常殺毒軟件都可以檢測出病毒根源,可以通過查殺的方式進行徹底防控,防止病毒進入計算機系統內部展開病毒擴散,為此計算機用戶應當積極安裝殺毒軟件,選擇正版殺毒軟件,定期進行垃圾清理以及軟件清理,確保殺毒軟件處于最新版本狀態,相關技術人員應當了解到病毒傳播以及病毒存在特征,設置良好的殺毒范圍,起到對癥下藥的良好效果,確保計算機系統不被病毒所侵犯[5-8]。(3)設置計算機互聯網訪問權限。計算機互聯網權限是指在計算機應用環節當中通過互聯網技術來展開權限設置,使其他用戶在進行計算機訪問時需要通過權限考核,通過這一設置環節,可以為計算機設備數據安全提供保障。若是沒有訪問權限的黑客進入到計算機系統就會被拒絕訪問,這也使得用戶獲得更加良好的上網體驗。(4)制定完善的安全防范預案。在互聯網故障發生后,若是客戶可以有效采取應對措施將會有效減少對計算機設備的損害,并且挽回部分丟失的數據以及文件。用戶在進行預案使用時容易受到隱患區域以及緊急預案調度的影響,以便在計算機出現問題后發揮應有的作用與優勢。(5)完善計算機用戶的安全意識。目前國內計算機安全隱患雖然無法做到完全排除,但是經過計算機技術人員的研發,創建出很多品牌的優質殺毒軟件以及殺毒工具,可以應對各種病毒入侵以及黑客入侵。但由于部分互聯網網民的安全防控意識不足,導致很多有效管控措施沒有得到合理運用,安全軟件也無法發揮作用優勢。逐漸成為形式化內容,若計算機設備缺少殺毒軟件以及防火墻技術的保護,就會存在大量的病毒危害。為黑客以及其他犯罪分子帶來可乘之機,針對這一情況,應當首先提升互聯網用戶的安全防控意識,并且積極發揮互聯網管理人員功能,提升計算機用戶與管理人員的協同作業深度,共同抵御不法分子的互聯網入侵,為計算機設備的正常運轉提供助力。計算機用戶在擁有良好的安全意識后,可以通過安裝殺毒軟件以及設置訪問權限、制定緊急預案來提升計算機安全管理效率,在為計算機用戶帶來良好上網體驗的基礎上,也有效減少互聯網不法行為。
3結語
計算機互聯網安全是計算機設備正常運轉的重要保障,其中的安全隱患與安全管理措施極為契合,二者之間具有諸多互通之處。通過掌握互聯網安全當中的核心隱患,可以制定出完善的防控措施為計算機互聯網安全提供保障,計算機用戶可以通過提升計算機系統防火墻應用、安裝必要的殺毒軟件、設置計算機互聯網訪問權限、制定完善的安全防范預案等方式來開展計算機安全管理工作,為計算機設備安全奠定堅實而穩固的基礎。
參考文獻
[1],孫洋,謝輝,張麗萍,萬鋒,王燕軍.基于網絡安全等級保護2.0的農業科研單位網絡安全體系研究——以中國農業科學院為例[J].農業圖書情報學報,2020,32(12):97-103.
[2]張海民,陶駿,伍岳.基于項目的任務驅動式課程設計探討——以應用型本科高校《網絡安全與實踐》課程為例[J].電腦知識與技術,2020,16(01):153-156.
[3]李輝.計算機網絡安全與對策[J].濰坊學院學報,2007(02):54-55+42.
[4]王曉楠,周婧.高職計算機網絡基礎信息化教學實踐與探索——以網絡安全的攻擊與防衛為例[J].天津職業院校聯合學報,2019,21(06):59-63+68.
[5]聶婭,朱一瑋,鄭煒.特殊時期基于SPOC的在線教學模式應用研究——以“中小型網絡安全管理與維護”為例[J].科教導刊(中旬刊),2020(23):107-108.
[6]何永峰.談“云計算”環境中的計算機網絡安全[J].哈爾濱師范大學自然科學學報,2015,31(01):63-66.
[7]李曉利.數據加密技術在計算機網絡安全中的應用探討[J].數字技術與應用,2011(06):114.
關鍵詞:網絡安全 隱患 管理措施
中圖分類號:TP393.08 文獻標識碼:A 文章編號:1007-9416(2015)09-0000-00
近些年來,計算機網絡技術飛速發展,給人們帶來了翻天覆地的變化,與此同時,也帶來了網絡信息與安全方面的問題,這些問題的存在給人們的生產生活帶來了一系列的問題,因此,人們就開始廣泛的關注起了計算機網絡安全問題。所謂的計算機安全主要包括三個方面:第一點就是如何防治病毒的入侵,第二點就是如何保護計算機的系統安全,第三點就是如何提高遠程數據的傳輸保密性。
1 計算機網絡安全隱患的概述
近些年來,互聯網的發展十分迅猛,世界范圍內的計算機網絡資源共享又得到了加強,但是,與之相伴的卻是很難解決的網絡安全問題。網絡一旦存在安全隱患,勢必會使網絡信息安全受到威脅。網絡環境是一個開放的、公共的環境,每分鐘都有著大量的信息在流動,而這些流動的信息也就成為了不法分子的目標。不法分子通過入侵個人用戶或者是相關企業、事業單位以及政府機關的計算機系統,來竊取大量的數據。網絡的誕生打破了傳統媒體對時間以及空間的限制,而網絡安全犯罪的“高收入、低成本”又在一定程度上刺激了與網絡安全相關的犯罪活動的增長。通常來說,也就是按照相關的經驗和理論來說,黑客對計算機的攻擊、計算機病毒的蔓延以及拒絕服務攻擊是危急計算機網絡系統安全的罪魁禍首。計算機主機終端出現的時代,黑客攻擊就已經出現了,并隨著網絡的不斷發展,也在逐步轉變著攻擊的形式。
2 如何防范計算機網絡安全問題
從技術上來說,計算機網絡安全的解決應當由多個安全組件對計算機網絡安全進行防護,如果僅僅采用一個安全組件,那么是很難對計算機網絡進行安全防護的,即使能夠進行防護,防護的也并不徹底。因此,我們應當采用綜合的網絡安全手段,以實現網絡真正的“安全”?,F階段,大家普遍應用的網絡技術手段主要包括以下幾個方面,例如數據加密技術、云查殺技術以及防病毒技術等等。
3 網絡防火墻
作為一種隔離控制技術,網絡防火墻其實就是一種具有預定意義的網絡安全策略,通過內外網通信的方式,能夠實現對訪問實行強制控制。通常情況下,我們應用的防火墻技術主要分為以下幾種狀態檢測技術、包過濾技術以及應用網關技術,下面筆者就對這三種技術做一個系統的闡述。首先是狀態檢測技術,這種技術是依據數據包的目標地址、源地址以及數據包所用的端口來確定該類數據包是否被允許通過,它是以以一種狀態檢測機制為基礎的狀態檢測技術,能夠將所有屬于同一連接的包作為一個整體的數據流進行看待。其次,包過濾技術,這種技術在網絡層中能夠實現對數據包進行有選擇的通過,根據系統之前就已經設定好的相關的過濾邏輯,對每一個數據包進行細致的檢查,構成相應的數據連接狀態表,能夠實現規則表與狀態表的有機的、共同的配合,并識別每一個連接的狀態因素,將現行的包過濾防火墻與傳統防火墻相比,我們發現,現行的技術的安全性和靈活性更好。最后,是應用網關技術,該技術主要實現在應用層,它能夠使一個進行特殊運行的軟件工作站來對網絡進行保護,這樣做的主要目的就是能夠將網絡中的一些具體的細節隱藏起來,以保護其中的重要數據。
4 數據加密技術
數據加密技術能夠靈活的控制用戶的訪問量,正因如此,它能夠更加適用于各種開放式的網絡系統,之所以要對網絡用戶實現授權訪問,其最主要的目的就是為了保護網絡用戶的靜態信息,在系統中實現以系統級別的支持平臺為手段的訪問。之所以對數據進行加密,最主要的原因就是為了能夠保護網絡用戶的動態信息。通常情況下,對于動態數據的攻擊主要分為兩個部分,這兩個部分分別是被動攻擊以及主動攻擊兩部分,對于動態數據的主動攻擊,我們一般是不能夠避免的,但是我們能夠做到對其進行預防檢測。值得注意的是,通常被動攻擊是很難甚至是無法被檢測的,因此,為了能夠有效的抵抗被動攻擊,我們應當做到對數據進行加密。
5 建設安全管理隊伍
大家都知道,想要實現計算機網絡系統的絕對安全那是不可能的,我們只有在日常生活中不斷的減少網絡攻擊,降低網絡安全隱患,想要達成這一目標,我們應當建立一套安全地、系統的、科學的安全管理體制,只有這樣,才能夠保障計算機網絡能夠實現安全的運行,與此同時,參加到網絡管理的相關工作人員以及廣大的網絡用戶都應當做到共同努力,運用一些殺毒軟件或是其他一些技術工具,盡可能的將網絡安全的危害降到最低。對于那些網絡非法行為,我們應當堅決抵制,一起對付,將這些網絡非法行為扼殺在搖籃當中。還要不斷的加強管理計算機網絡,加強建設網絡安全技術,利用多媒體等技術,力求使廣大的使用者能夠樹立安全意識,應當值得注意的事情是,網絡用戶使用的網絡地址俗稱叫IP地址,它也是網絡安全的一個非常重要的組成部分,只有統一的對網絡地址進行管理和分配,才能夠對網絡安全實現科學的、有效的保護。
6 結語
總而言之,網絡安全問題是一個與我們廣大用戶息息相關的一個綜合性的問題。一種技術職能只能解決一個問題,如果想要實現網絡安全,就必須建立一個具有特色的、科學的網絡安全機制,當然,機制的建立需要國家的政策和法律法規的大力支持。作為一個矛盾的統一體,安全與反安全之間的矛盾也在一定的攀升,我國安全產業也必將是一個不斷發展的產業。
參考文獻
[1]潘巧智.計算機網絡安全主要隱患及主要應對措施[J].電子技術與軟件工程,2015,02:225.
[2]吳士杰.網絡安全主要隱患及主要應對措施探討[J].網絡安全技術與應用,2015,01:135-136.
[3]雷光臨,焦長義.高校計算機網絡安全的隱患及防范[J].中國醫學教育技術,2011,02:175-177.
[4]趙真.淺析計算機網絡的安全問題及防護策略[J].上海工程技術大學教育研究,2010,03:9-11.